Un mystère longtemps gardé concernant la manière dont le gouvernement américain a saisi $15 milliards de Bitcoin lors d'un vol en 2020 a été résolu. Les responsables américains ont exploité une erreur technique cachée et cruciale dans la génération de clés privées des portefeuilles du hacker, exposant une vulnérabilité majeure qui laisse environ 220 000 adresses Bitcoin “condamnées” et facilement exploitables par d'autres hackers.
Facteur clé : La faille du portefeuille et la divulgation de l'exploitation
La vulnérabilité provient d'une erreur fondamentale dans la manière dont les portefeuilles ont été créés :
Vulnérabilité : Les portefeuilles contenaient une erreur cruciale provenant d'un générateur de nombres pseudo-aléatoires défectueux (PRNG) utilisé pour créer les clés privées. Ce défaut technique a entraîné des clés privées faibles qui étaient vulnérables à un accès facile.Adresses touchées : Environ 220 000 portefeuilles Bitcoin contiennent cette erreur, dont beaucoup sont encore actifs.Entité exploitante : Le gouvernement américain a utilisé cette exploitation pour saisir le Bitcoin du vol de 2020. Un développeur DeFi a ensuite révélé la nature du défaut au public.
Principales préoccupations en matière de sécurité et utilisateurs concernés
La divulgation de l'exploitation soulève deux préoccupations majeures en matière de sécurité pour le réseau Bitcoin et les utilisateurs de services non réputés :
Risque de piratage massif : Maintenant que l'exploitation est publique, il serait “trivialement facile” pour les hackers de pénétrer ces adresses défectueuses, drainant potentiellement les fonds des 220 000 portefeuilles vulnérables. L'utilisateur vulnérable : La vulnérabilité se trouve principalement dans les portefeuilles qui sont auto-programmés, utilisent du code généré par IA, ou proviennent de créations obscures de tiers. Les utilisateurs de portefeuilles de sociétés réputées et de premier plan sont généralement considérés comme sûrs de ce défaut spécifique.
Objectif de Prix
L'article n'a pas fourni d'objectif de prix.
Conclusion
La méthode du gouvernement américain pour saisir $15 milliards de Bitcoin volés a révélé une faille critique dans l'écosystème des portefeuilles Bitcoin, laissant 220 000 adresses vulnérables aux attaques en raison de clés privées faibles générées par des générateurs de nombres aléatoires défectueux. Bien que cette vulnérabilité soit principalement limitée aux portefeuilles auto-codés ou non réputés, l'exposition publique de l'exploitation crée maintenant un risque immédiat et grave de piratage. Les utilisateurs de portefeuilles douteux doivent vérifier les listes de vulnérabilités et déplacer immédiatement leur Bitcoin vers un stockage sécurisé pour éviter d'être ciblés par l'exploitation désormais publique.
Avertissement
Ce contenu est à des fins d'information uniquement et ne doit pas être considéré comme un conseil financier ou d'investissement. Le trading de cryptomonnaies comporte des risques élevés, et vous devriez toujours effectuer vos propres recherches (DYOR) et consulter un conseiller financier professionnel avant de prendre toute décision d'investissement.
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
220,000 Adresses Bitcoin Vulnérables : Le Gouvernement Américain Révèle un Nouveau Exploit !
Un mystère longtemps gardé concernant la manière dont le gouvernement américain a saisi $15 milliards de Bitcoin lors d'un vol en 2020 a été résolu. Les responsables américains ont exploité une erreur technique cachée et cruciale dans la génération de clés privées des portefeuilles du hacker, exposant une vulnérabilité majeure qui laisse environ 220 000 adresses Bitcoin “condamnées” et facilement exploitables par d'autres hackers.
La vulnérabilité provient d'une erreur fondamentale dans la manière dont les portefeuilles ont été créés : Vulnérabilité : Les portefeuilles contenaient une erreur cruciale provenant d'un générateur de nombres pseudo-aléatoires défectueux (PRNG) utilisé pour créer les clés privées. Ce défaut technique a entraîné des clés privées faibles qui étaient vulnérables à un accès facile.Adresses touchées : Environ 220 000 portefeuilles Bitcoin contiennent cette erreur, dont beaucoup sont encore actifs.Entité exploitante : Le gouvernement américain a utilisé cette exploitation pour saisir le Bitcoin du vol de 2020. Un développeur DeFi a ensuite révélé la nature du défaut au public.
La divulgation de l'exploitation soulève deux préoccupations majeures en matière de sécurité pour le réseau Bitcoin et les utilisateurs de services non réputés : Risque de piratage massif : Maintenant que l'exploitation est publique, il serait “trivialement facile” pour les hackers de pénétrer ces adresses défectueuses, drainant potentiellement les fonds des 220 000 portefeuilles vulnérables. L'utilisateur vulnérable : La vulnérabilité se trouve principalement dans les portefeuilles qui sont auto-programmés, utilisent du code généré par IA, ou proviennent de créations obscures de tiers. Les utilisateurs de portefeuilles de sociétés réputées et de premier plan sont généralement considérés comme sûrs de ce défaut spécifique.
L'article n'a pas fourni d'objectif de prix.
Conclusion
La méthode du gouvernement américain pour saisir $15 milliards de Bitcoin volés a révélé une faille critique dans l'écosystème des portefeuilles Bitcoin, laissant 220 000 adresses vulnérables aux attaques en raison de clés privées faibles générées par des générateurs de nombres aléatoires défectueux. Bien que cette vulnérabilité soit principalement limitée aux portefeuilles auto-codés ou non réputés, l'exposition publique de l'exploitation crée maintenant un risque immédiat et grave de piratage. Les utilisateurs de portefeuilles douteux doivent vérifier les listes de vulnérabilités et déplacer immédiatement leur Bitcoin vers un stockage sécurisé pour éviter d'être ciblés par l'exploitation désormais publique.
Avertissement
Ce contenu est à des fins d'information uniquement et ne doit pas être considéré comme un conseil financier ou d'investissement. Le trading de cryptomonnaies comporte des risques élevés, et vous devriez toujours effectuer vos propres recherches (DYOR) et consulter un conseiller financier professionnel avant de prendre toute décision d'investissement.